Показать сообщение отдельно
  #4 (permalink)  
Старый 13.08.2014, 13:46
Аватар для ksa
ksa ksa вне форума
CacheVar
Отправить личное сообщение для ksa Посмотреть профиль Найти все сообщения от ksa
 
Регистрация: 19.08.2010
Сообщений: 14,217

Сообщение от vabg
А можно поподробнее?
Чисто теоретически, поскольку я не хакер...
Твоя страничка должна отправить некий запрос по некоуму адресу, а там и будет произведена запись в сессион.
Вот некто и съэмитировал такой запрос. Получил ту запись в сессион. Теперь может везде у тебя лазить...

Сообщение от vabg
А если самостоятельно, то это как?
Опять же, я не хакер... Т.ч. только теория.
Чтобы получить доступ к "твоей" сессии нужно съэмулировать вход в твой домен, иначе сессия там будет другая...
Ответить с цитированием